Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce154055
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
Considerando conceitos e padrões criptográficos, conceitos de blockchain e detecção, resposta, tratamento e recuperação de incidentes cibernéticos, julgue o item subsequente.Denomina-se phishing a ação de o agente do ataque colocar-se entre a comunicação de dois usuários válidos, interceptar as mensagens enviadas, passando-se por uma das partes, e poder alterá-las ou bloqueá-las.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques cibernéticos: phishing × man-in-the-middle

Gabarito: Errado. A descrição apresentada não corresponde a phishing, e sim a um ataque do tipo man-in-the-middle (MitM). Phishing é uma técnica de engenharia social que visa enganar o usuário para obter dados confidenciais, sem interceptar diretamente a comunicação entre duas partes legítimas.

A banca confunde dois conceitos fundamentais de segurança da informação. Enquanto o phishing se vale de mensagens fraudulentas (e-mails, sites falsos) para que a vítima forneça voluntariamente informações, o ataque descrito no enunciado — "colocar-se entre a comunicação de dois usuários válidos, interceptar as mensagens, passar-se por uma das partes e poder alterá-las ou bloqueá-las" — é a definição clássica de man-in-the-middle (MitM).

Critério

Phishing

Man-in-the-Middle (MitM)

Mecanismo principal

Engenharia social (engano)

Interceptação técnica da comunicação

Posição do atacante

Externo (envia mensagem fraudulenta)

Entre as duas partes legítimas

Ação sobre o tráfego

Não intercepta; coleta dados fornecidos pela vítima

Intercepta, altera ou bloqueia mensagens

Exemplo típico

E-mail falso de banco

Ataque em rede Wi-Fi pública

Ataques cibernéticos
  • 1Phishing
    • Engenharia social
    • Vítima fornece dados voluntariamente
    • Não intercepta comunicação
  • 2Man-in-the-middle (MitM)
    • Intercepta comunicação
    • Passa-se por uma das partes
    • Altera ou bloqueia mensagens
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Troca de conceitos entre phishing e man-in-the-middle. O candidato que decora apenas o nome "phishing" sem distinguir as características de cada ataque pode marcar "Certo". Lembre-se: MitM envolve interceptação e alteração do tráfego; phishing é fraude por engano.

Portanto, ERRADO.

Link permanente: /questoes/ce154055